Sådan beskytter du dig mod huller i Explorer

Nyopdaget sårbarhed i Internet Explorer har vist sig yderst kritisk. Antallet af angreb er markant stigende, og sikkerhedsfirmaerne står i kø med advarsler. Læs hvad du skal gøre for at undgå problemet.

Artikel top billede

Den høj-kritiske sårbarhed i Microsoft Internet Explorer (IE), der blev offentliggjort 10. december, har for alvor sat IE-brugere under sikkerhedspres.

En række sikkerhedsfirmaer rapporterer om en markant stigning i antallet af angreb mod IE.

Sikkerhedsfolk hos Trend Micro har målt sig frem til, at der i lørdags var op mod 6.000 websider, som var blevet smittet med den ondsindede kode, og at dette tal er konstant sigende.

Microsoft fortæller til Computerworlds internationale nyhedstjeneste, at de arbejder på højtryk for at lappe hullet, men der er endnu ingen dato for, hvornår en patch kommer på gaden.

Meget alvorligt hul

Sårbarheden i IE tages meget alvorligt af sikkerhedsfolkene verden over.

Danske FortConsult vurderer, at denne sårbarhed er høj-kritisk for virksomheder, der har medarbejdere, som til daglig benytter Internet Explorer som deres primære browser.

Samtidig fortæller firmaet, at det ikke kun er Internet Explorer 7, der er problemet, også Internet Explorer 6 og Internet Explorer 8 (beta) er sårbare.

Oveni er et exploit nu sat i omløb ved hjælp af SQL Injection. Det kan medføre, at endnu flere websteder risikerer at blive inficerede, lyder det fra FortConsult.

Sårbarheden smitter på vanlig vis ved, at en internetbruger besøger ondsindede websider.

Risikoen er dog forøget, fordi den også smitter via ikke-ondsindede websider med ringe sikkerhed. I sådanne tilfælde kan hackerne nemlig have inficeret disse websites til at angribe den besøgende.

Derfor kan det i øjeblikket være svært at vurdere, hvem der er ven, og hvem der er fjende.

Fem gode råd

Hvis man bliver inficeret af denne 0-dagssårbarhed, har angriberen mulighed for at installere et hvilket som helst program på computeren. Det vil sige, at den it-kriminelle kan få adgang til fortrolige oplysninger som eksempelvis passwords- og kreditkortinformationer.

Er den inficerede maskine placeret i et firmanetværk, og har brugeren rettigheder som lokal administrator, har angriberen desuden adgang til hele netværket, oplyser FortConsult i en sikkerhedsadvarsel.

Derved kan en angriber få adgang til virksomhedens fortrolige data og lamme it-systemerne.

Sådan undgår man problemerne

FortConsult har opstillet en række foranstaltninger, som man kan benytte sig af for at beskytte sig mod sårbarheden, indtil Microsoft om en måned forventes at frigive en patch, der tager hånd om sikkerhedsproblemet.

Sikkerhedsfirmaet anbefaler følgende retningslinjer:

• At man benytter en anden browser end Internet Explorer, indtil Microsoft har frigivet en patch.

• At man kontrollerer, om antivirus-software beskytter mod ondsindet kode, der kommer ind på computeren via sårbarheden. Beskytter ens antivirus-software ikke, bør man anskaffe sig et, der gør.

• At man tilfører et filter til sin firewall, som opsnapper den kode, der kan udnytte sårbarheden.

• At man indfører URL-filtrering, som kan overvåge eller blokere medarbejdernes adgang til visse websider.

• At man sørger for at informere medarbejdere om at være påpasselige i deres surfen på internettet.

Læses lige nu

    Netcompany A/S

    Microsoft Operations Engineer

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    SAP logistikproces specialist til Forsvarsministeriet Materiel- og indkøbsstyrelsen

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Release og Change Manager til DeMars i Cyberdivisionen, Hvidovre.

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S